我正在处理受保护的电子健康信息(ePHI或PHI),HIPAA法规要求只有授权用户才能访问ePHI。列级加密对于某些数据可能很有价值,但是我需要能够对某些PHI字段(例如名称)进行类似的搜索。
透明数据加密(TDE)是SQL Server 2008的一项功能,用于加密数据库和日志文件。据我了解,这可以防止获得MDF,LDF或备份文件访问权限的人对文件进行任何处理,因为它们是经过加密的。TDE仅在企业版和SQL Server的开发人员版本上使用,而企业版在我的特定情况下成本高昂。如何在SQL Server Standard上获得类似的保护?有没有办法加密数据库和备份文件(有没有第三方工具)?还是一样好,如果将磁盘连接到另一台计算机(Linux或Windows),是否有办法防止文件被使用?
管理员可以从同一台计算机访问文件,但是我只是想防止任何问题,如果磁盘被删除并连接到另一台计算机上。目前有哪些解决方案?
4
对于HIPPA(在撰写本文时),BitLocker和最低特权ACL足够。您可能需要更高级的控件,但是如果正确配置了访问控件,则不需要单元级加密。(所提供的一般性建议没有您所处环境的详细知识,并不意味着您要获得赔偿)。更严重的是;如果您不了解SQL安全性,请不要成为唯一配置ePHI安全性的人,而请真正了解他们知识的人在那里。
—
克里斯·S
@Chris s,非常感谢。我听说过BitLocker,但不知道它是什么。我现在要做的,这就是我一直在寻找的东西。
—
Quesi 2011年